بازبینی کد امنیتی
بررسی دستی و ابزارمحور کد برای آسیبپذیریهای منطقی و تزریقی.
نمای کلی
بازبینی کد روی مسیرهای احراز هویت، مجوزدهی، رمزنگاری، پرداخت و پردازش داده حساس متمرکز میشود؛ جایی که باگ منطقی بیشترین زیان را دارد.
ترکیب SAST و بازبینی دستی باعث میشود هم الگوهای شناختهشده و هم مسائل خاص کسبوکار پیدا شوند.
مخاطب
تیمهای محصول و توسعه نرمافزار.
خروجیها
- یافتههای کد
- نمونه اصلاح
- راهنمای secure coding
فرآیند
- 01آمادهسازی مخزن
- 02تحلیل ایستا
- 03بازبینی دستی
- 04گزارش
نتایج مورد انتظار
- کاهش باگهای امنیتی قبل از انتشار
- ارتقای دانش secure coding تیم
- الگوی اصلاح قابل استفاده مجدد
درخواست تست نفوذ
بررسی دستی و ابزارمحور کد برای آسیبپذیریهای منطقی و تزریقی.